اتهام ۱۷ عضو موسسه مبنا در پرونده سرقت اطلاعات و باج‌گیری رمزارزی

۳۰ مرداد ۱۴۰۵

وزارت دادگستری ایالات متحده ۱۷ عضو موسسه مبنا را به اتهام هدایت یک کارزار هک چندساله برای سرقت اطلاعات پژوهشی و باج‌گیری از شرکت‌های غربی تحت پیگرد قضایی قرار داد. این اقدام ابعاد تازه‌ای از تلاش‌های سازمان‌یافته برای دور زدن تحریم‌ها و تامین منابع مالی و اطلاعاتی از طریق جرایم سایبری را فاش می‌کند.

ماجرا: یک دادگاه فدرال در نیویورک با انتشار کیفرخواستی ۱۴ ماده‌ای، هشت متهم جدید را به پرونده سال ۲۰۱۸ موسسه مبنا اضافه کرد تا تعداد کل متهمان به ۱۷ نفر برسد. هکرهای این مجموعه بیش از ۳۱.۵ ترابایت داده علمی، مقاله، پایان‌نامه و کتب الکترونیکی را به سرقت برده‌اند.

شش نفر از متهمان مستقیما در نفوذ به شرکت اچ‌بی‌او و تلاش برای باج‌گیری ۶ میلیون دلاری به وسیله بیت‌کوین دست داشته‌اند.

دامنه آسیب: این شبکه هکری با هدف قرار دادن بیش از ۱۰۰ هزار حساب کاربری استادان دانشگاه در سراسر جهان، خسارات زیر را بر جای گذاشته است:

  • دانشگاه‌ها: سرقت حدود ۸ هزار حساب کاربری در ۱۴۴ دانشگاه آمریکایی و ۱۷۸ مرکز علمی بین‌المللی.
  • نهادهای دولتی و بخش خصوصی: نفوذ به حساب‌های ایمیل در ۴۲ شرکت آمریکایی، ۱۱ شرکت خارجی، سازمان ملل متحد، یونیسف و وزارت کار آمریکا.

اعضای موسسه مبنا با استفاده از حملات فیشینگ و سرقت اعتبارنامه‌های ورود، به اهداف خود نفوذ می‌کردند. داده‌های مسروقه بعدا از طریق دو وب‌سایت داخلی به مشتریان ایرانی یا سازمان‌های دولتی فروخته می‌شد.

به گفته مقامات قضایی آمریکا، این موسسه به عنوان یک پیمانکار سایبری برای سپاه پاسداران و سایر نهادهای حکومتی فعالیت می‌کرده است. وزارت امور خارجه آمریکا برای دریافت اطلاعات منجر به دستگیری پنج تن از متهمان اصلی، تا ۱۰ میلیون دلار جایزه تعیین کرده است.

دیدگاه سرتفا: حملات موسسه مبنا نمونه‌ای روشن از مدل اجاره هکرها در ساختار سایبری ایران است. حکومت ایران با بهره‌گیری از موسسات بخش خصوصی به عنوان پوشش، زیرساخت‌های پژوهشی را هدف قرار می‌دهد تا هزینه تحریم‌ها و عقب‌ماندگی‌های فناوری را جبران کند. ادغام این عملیات با باج‌گیری‌های رمزارزی نشان می‌دهد که مرز میان جاسوسی دولتی و جرایم مالی سایبری در کارزارهای منتسب به ایران از بین رفته است.

کیفرخواست صادر شده نشان می‌دهد پیگردهای قضایی بین‌المللی با گذشت زمان متوقف نمی‌شوند؛ اما تا زمانی که متهمان در خاک ایران حضور دارند، فشار اصلی بر شبکه مالی و زیرساخت‌های رمزارزی وابسته به نهادهای نظامی ایران متمرکز خواهد بود.